HOME-Au
HOME-Au
24h
24h
USA
USA
GOP
GOP
Phim Bộ
Phim Bộ
Videoauto
VIDEO-Au
Donation
Donation
News Book
News Book
News 50
News 50
worldautoscroll
WORLD-Au
Breaking
Breaking
 

Go Back   VietBF > Best > Tin hay Nước Khác


Reply
Thread Tools
 
 
  #1  
Old  Default Hacker lợi dụng Clawdbot để giăng bẫy người sử dụng Moltbot
Trong khi dự án phụ tá AI đình đám Moltbot đang có nỗ lực nhằm rũ bỏ cái tên cũ "Clawdbot" để tránh các rắc rối về mặt pháp lý, bọn tin tặc đã âm thầm lợi dụng ứng dụng Clawdbot này để ra tay xâm nhập mạng, đánh phá trục lợi.

(Minh họa)
Lợi dụng vào thói quen tìm kiếm và niềm tin của nhiều người vào danh tiếng cũ, bọn xấu đã tung ra một tiện ích giả mạo mang tên "ClawBot Agent". Bằng cách đánh vào sự lầm lẫn giữa tên mới và tên cũ, bọn hacker đã biến một cái tên tưởng chừng đã bị cho khai tử trở thành lớp "mặt nạ" hoàn hảo để đưa mã độc xâm nhập sâu vào máy tính của hàng loạt lập trình viên bị mất cảnh giác.

Khi sự nổi tiếng trở thành miếng "mồi ngon" và cái bẫy hoàn hảo trên chợ ứng dụng
Để hiểu được mức độ nguy hiểm của vụ tấn công xâm nhập mạng này, trước hết chúng ta cần nhìn nhận thế đứng của Moltbot. Đây là một phần mềm phụ tá AI cá nhân với mã nguồn mở, cho phép người sử dụng chạy các mô hình ngôn ngữ lớn (LLM) ngay trên máy tính hoặc máy chủ của mình thay vì phụ thuộc vào các đám mây của Google hay OpenAI. Với chỉ số rating rất cao trên GitHub, Moltbot (trước đây có tên là Clawdbot) được xem là một ngôi sao đang lên. Việc cho chạy cục bộ mang lại lợi thế lớn về tốc độ và bảo mật số liệu, nhưng đồng thời cũng yêu cầu quyền được truy cập vào hệ thống rất sâu. Chính nhờ ở đặc điểm "quyền lực cao" này đã biến Moltbot thành mục tiêu lý tưởng trong mắt bọn tội phạm mạng.

Kẻ tấn công đã khai thác một kẽ hở tâm lý hết sức tinh vi: Moltbot chưa có tiện ích mở rộng (extension) chính thức nào trên Microsoft Visual Studio Code (VSCode), môi trường làm việc phổ biến nhất của giới lập trình viên. Nhận thấy ra "khoảng trống" này, bọn tin tặc đã nhanh tay xuất bản ra một tiện ích có tên "ClawBot Agent-AI Coding Assistant". Chúng không cần phải làm giả mạo tên miền hay lừa người gõ sai chính tả, chúng chỉ đơn giản là kẻ duy nhất đang cung cấp thứ mà mọi người đang tìm kiếm trên chợ ứng dụng chính thức. Điều này đã khiến cho nhiều người bị mất cảnh giác hoàn toàn, bởi vì họ mặc định cho rằng một tiện ích hỗ trợ cho phần mềm nổi tiếng như vậy xuất hiện trên Marketplace là điều hiển nhiên.

Điều khiến cho mã độc này trở nên đặc biệt nguy hiểm không chỉ nằm ở việc giả danh, mà là ở sự đầu tư công phu vào vẻ bên ngoài. Theo các chuyên gia nghiên cứu bảo mật tại Aikido, tiện ích giả mạo này không phải là một đoạn mã rác rưởi sơ sài. Nó có schứa một giao diện khá bóng bẩy, biểu tượng chuyên nghiệp và đáng sợ hơn cả là nó... hoạt động thật sự . Kẻ tấn công đã kết hợp khả năng cho kết nối với 7 nơi cung cấp AI hàng đầu như OpenAI, Anthropic, Google hay Mistral. Khi người ta cho cài đặt, họ thực sự nhận được sự hỗ trợ về code như đang mong đợi. Chính lớp vỏ bọc hoàn hảo "làm được việc" này đã khiến cho nạn nhân không mảy may nghi ngờ gì, trong khi ở phía sau hậu trường, một con ngựa Trojan đã âm thầm mở toang cửa hậu để giúp cho kẻ tấn công bước ngay vào hệ thống.

Nghệ thuật "cho ngụy trang" qua nhiều lớp của bọn tin tặc hiện đại
Nếu như lớp vỏ bọc bên ngoài đã đánh lừa người ta qua tiện ích, thì cấu trúc bên trong của cuộc tấn công lại đánh lừa các hệ thống phòng thủ với sự phức tạp và tinh quái hơn. Các chuyên gia bảo mật đã phải thốt lên rằng, sự phân chia lớp lan trong vụ xâm nhập này này thực sự đầy ấn tượng. Kẻ tấn công không sử dụng các phương thức xâm nhập thô thiển dễ bị phần mềm diệt virus phát hiện ra. Thay vào đó, chúng sử dụng chiến thuật đem "giấu gỗ trong rừng".

Cụ thể hơn, bên trong tiện ích giả mạo kia là một phần mềm được truy cập từ xa hoàn toàn hợp pháp. Đây là loại phần mềm mà các nhân viên IT thường dùng để cho sửa máy tính từ xa, do đó thường nằm trong "danh sách trắng" của các hệ thống bảo mật. Tuy nhiên, phiên bản này đã được cấu trúc lại để kết nối thẳng về hạ tầng của bọn hacker. Để kích hoạt nó, tin tặc sử dụng một trình tải được viết bằng ngôn ngữ Rust, một dạng ngôn ngữ lập trình hiện đại nổi tiếng về độ an toàn và hiệu suất cao, giúp cho mã độc khó bị dịch ngược. Chưa dừng lại ở đó, gói tải về (payload) chứa mã độc lại được lưu trữ trên Dropbox và được ngụy trang dưới dạng một bản cập nhật của ứng dụng Zoom. Tất cả các thành phần này lại được giấu kỹ trong một thư mục mang tên của một ứng dụng chụp màn hình vô thưởng vô phạt.

Mỗi lớp ngụy trang này đều có mục đích riêng: gây nhiễu loạn cho các chuyên gia phân tích và qua mặt các bộ lọc bảo mật tự động. Kẻ tấn công đã tạo ra một ma trận hỗn độn giữa cái thật và cái giả. Một tiện ích phụ tá AI giả mạo, thả xuống một phần mềm điều khiển từ xa, được kích hoạt bởi một trình tải xuống hiện đại, và giấu mình dưới danh nghĩa các ứng dụng văn phòng phổ biến. Mục tiêu cuối cùng là chiếm quyền điều khiển máy tính của người sử dụng, những cỗ máy thường chứa mã nguồn giá trị, thông tin đăng nhập máy chủ và các dữ kiện nhạy cảm khác.

May mắn thay, vụ hack này đã bị phát hiện ra và được ngăn chặn trước khi nó gây ra thảm họa trên diện rộng. Tuy nhiên, sự kiện Moltbot bị mạo danh là hồi chuông cảnh tỉnh cho giới kỹ thuật. Trong lúc các ứng dụng AI cục bộ đang bùng nổ, người tiêu dùng cần phải thận trọng hơn bao giờ hết. Việc trao quyền truy cập sâu vào hệ thống cho một phần mềm, chỉ vì nó có tên nghe giống với một dự án nổi tiếng trên GitHub, chẳng khác nào việc giao chìa khóa nhà cho một người lạ chỉ vì họ mặc bộ đồ giống như nhân viên bảo trì. Sự tiện lợi của AI là không thể phủ nhận, nhưng cái giá phải trả cho sự bất cẩn có thể là toàn bộ dữ kiên thông tin cá nhân hoặc tập thể của bạn bị kẻ xấu chiếm đoạt và gây hại lớn.
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
VIETBF Hybrid Community Content Hub

HOT NEWS 24h

HOT 3 Days

NEWS 3 Days

HOT 7 Days

NEWS 7 Days

HOME

Breaking News

VietOversea

World News

Business News

Car News

Computer News

Game News

USA News

Mobile News

Music News

Movies News

History

Thơ Ca

Sport News

Stranger Stories

Comedy Stories

Cooking Chat

Nice Pictures

Fashion

School

Travelling

Funny Videos

Canada Tin Hay

USA Tin Hay

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

Video Classic Master

iPad News Portal

VietBF iPad Music Portal

Tin nóng nhất 50h qua

Phim Bộ Online

Phim Bộ



S9g*
R5 Cao Thủ Thượng Thừa
Release: 01-31-2026
Reputation: 10772


Profile:
Join Date: Sep 2024
Posts: 1,571
Last Update: None Rating: None
Attached Thumbnails
Click image for larger version

Name:	hacker.jpeg
Views:	0
Size:	417.6 KB
ID:	2614887  
S9g*_is_offline
Thanks: 451
Thanked 379 Times in 286 Posts
Mentioned: 0 Post(s)
Tagged: 0 Thread(s)
Quoted: 35 Post(s)
Rep Power: 3
S9g* Reputation Uy Tín Level 6
S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6S9g* Reputation Uy Tín Level 6
Dịch trang: EnglishEnglish DeutschDeutsch FrançaisFrançais EspañolEspañol ItalianoItaliano PortuguêsPortuguês
NorskNorsk NederlandsNederlands DanskDansk SuomiSuomi PolskiPolski ČeštinaČeština РусскийРусский
日本語日本語 한국어한국어 中文(简体)中文(简体) 中文(繁體)中文(繁體) MagyarMagyar TürkçeTürkçe
العربيةالعربية ไทยไทย LatinaLatina हिन्दीहिन्दी Bahasa IndonesiaBahasa Indonesia Bahasa MelayuBahasa Melayu
Reply

User Tag List



 

iPad Videos Portal Autoscroll

VietBF Music Portal Autoscroll

iPad News Portal Autoscroll

VietBF Homepage Autoscroll

VietBF Video Autoscroll Portal

USA News Autoscroll Portall

VietBF WORLD Autoscroll Portal

Video Classic Master Page

Super Widescreen

iPad World Portal Autoscroll

iPad USA Portal Autoscroll

Phim Bộ Online
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Tin nóng nhất 24h qua

Tin nóng nhất 3 ngày qua

Tin nóng nhất 7 ngày qua

Tin nóng nhất 30 ngày qua

Albums

Total Videos Online

Tranh luận sôi nổi nhất 7 ngày qua

Tranh luận sôi nổi nhất 14 ngày qua

Tranh luận sôi nổi nhất 30 ngày qua

10.000 Tin mới nhất

Tin tức Hoa Kỳ

Tin tức Công nghệ
Lên đầu Xuống dưới Lên 3000px Xuống 3000px

Duo Series Movies Portal

Duo Music Portal

Phim Bộ

Tỷ Giá

Thời Tiết

Tin Nóng Nhất 50h

Super News

School Cooking Traveling Portal

Enter Portal

Series Shows and Movies Online

Home Classic Master Page

Donation Ủng hộ $3 cho VietBF
Lên đầu Xuống dưới Lên 3000px Xuống 3000px
Diễn Đàn Người Việt Hải Ngoại. Tự do ngôn luận, an toàn và uy tín. Vì một tương lai tươi đẹp cho các thế hệ Việt Nam hãy ghé thăm chúng tôi, hãy tâm sự với chúng tôi mỗi ngày, mỗi giờ và mỗi giây phút có thể. VietBF.Com Xin cám ơn các bạn, chúc tất cả các bạn vui vẻ và gặp nhiều may mắn.
Welcome to Vietnamese American Community, Vietnamese European, Canadian, Australian Forum, Vietnamese Overseas Forum. Freedom of speech, safety and prestige. For a beautiful future for Vietnamese generations, please visit us, talk to us every day, every hour and every moment possible. VietBF.Com Thank you all and good luck.

Lên đầu Xuống dưới Lên 3000px Xuống 3000px

All times are GMT. The time now is 16:01.
VietBF - Vietnamese Best Forum Copyright ©2005 - 2026
User Alert System provided by Advanced User Tagging (Pro) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.
Log Out Unregistered

Page generated in 0.11797 seconds with 15 queries